Apa yang terjadi
Pada 30 Juli 2026, CISA menerbitkan 'Open Source Software: Security Principles and Practices,' sebuah sumber daya baru untuk lembaga federal yang mencakup seleksi OSS, patching, kontribusi, dan praktik produksi. Dokumen ini mencakup bagian khusus, 'Evaluating Open Source Artificial Intelligence Models,' yang mengarahkan agensi untuk memperoleh transparansi yang cukup ke dalam semua komponen sistem AI yang relevan — termasuk data pelatihan — sebelum memperlakukan model AI sebagai OSS untuk tujuan manajemen risiko, sehingga agensi dapat mempelajari, menganalisis, dan memperbaiki kerentanan. Panduan ini sejalan dengan Executive Order 14144 dan Executive Order 14306.
Mengapa penting
Ini adalah dokumen panduan CISA baru yang asli (tidak sebelumnya dicakup) yang memperluas prinsip manajemen risiko rantai pasokan OSS yang sudah mapan secara khusus ke model AI open-weight/open-source untuk pemerintah federal, mengatasi kesenjangan yang diakui dalam persyaratan transparansi spesifik AI yang diperlukan untuk menilai dan memperbaiki risiko rantai pasokan AI.
Tindakan yang diperlukan
Lembaga federal dan organisasi yang bersumber dari model AI open-weight harus memetakan proses vetting model mereka ke kriteria transparansi dan toleransi risiko berbasis C4-Framework baru dalam panduan.